Támogatott BIA tevékenységek
A SeCube (Governance) modulja támogatja a szervezet üzleti hatáselemzését (BIA funkció), működésének modellezését és az erőforrások, folyamatok, adatvagyonelemek biztonsági osztályozását.
Működés modellezése
Az Inventory modulban nyilvántarthatók az üzleti folyamatok, adatkörök, informatikai rendszerek és azok függőségi kapcsolatai. A nyilvántartási modell igény szerint egyedileg testreszabható. Grafikus szimulációs funkciók segítségével vizuálisan megjeleníthetőek a függőségi kapcsolatok, egy informatikai rendszer, üzleti folyamat, adatkör esetleges kiesése okozta károk, hatások.
Folyamatkatalógus
SeCube támogatja a szervezet folyamatkatalógusának kialakítását és folyamatos karbantartását. A Felülvizsgálati funkció segítségével biztosítható a rendszeres aktualizálás is. A folyamatok a kárhatások alapján priorizálhatók, valamint rugalmasan listázhatók és szűrhetők.
Adatvagyon leltár
SeCube támogatja a szervezet adatvagyon leltárának kialakítását és folyamatos karbantartását. A felülvizsgálati feladatok több felelőshöz is hozzárendelhetők. Az adatvagyon leltár osztályozható. Kiemelt használati esetek:
- MNB megfelelés pénzintézetek
- 418-as kormányrendelet és OVI céllal közintézményeknek
Üzleti hatáselemzés (BIA)
A kijelölt üzleti felelősök a Rendelkezésre állás, Bizalmasság és Sértetlenség szerint értékelhetik a folyamatok, rendszerek és adatvagyonelemek kiesésének üzleti hatásait. A rendelkezésreállás-sérülés hatásait időskálán mérhetjük. Az értékelési szempontok, a kárhatások (pl. pénzügyi, működési, jogi, reputációs vagy személyi hatások) a szervezet igényeihez igazíthatók, de elérhetőek közigazgatási (7/2024 MK rendelet szerinti), OKF–Kritikus, piaci és GDPR-alapú kárhatástáblázat-sablonok is.
Erőforrások B-S-R Osztályozása
Meghatározhatjuk a kijelölt vagyonelemek besorolását. Osztályozhatjuk erőforrásainkat, testreszabható B-S-R biztonsági szintek alapján. Az osztályozás lehet manuális vagy a BIA eredményei alapján számolva, paraméterezhető szabályok alapján.
418/2024. Korm. rendelet szerinti adatosztályozás
A SeCube támogatja a 418/2024. (XII. 23.) Korm. rendelet szerinti adatosztályozást. A megadott kárhatások eredményei alapján automatikusan meghatározza a szükséges besorolásokat, támogatva a jogszabályi megfelelést és az egységes adatkezelést. Ezáltal a kiberbiztonsági törvényi NKI – OVI megfelelés adatvagyon osztályozás része is a SeCube rendszerben kezelhető.
BIA eredmények
A BIA felmérés eredményei a beállított függőségi kapcsolatok mentén öröklődnek, listákba rendezhetők, szűrhetők, és egyéb GRC funkciókat támogat hatásértékekkel:
- Erőforrások osztályozása
- 418/2024. Korm. rendelet szerinti adatosztályozás (OVI támogatás)
- Üzleti kárhatások kockázatokhoz és szimuláció vizsgálatokhoz
- BCM tervezés, időcélok (RTO, MTPD, RPO, MBCO) meghatározása
- Legnagyobb hatású egyedi hibapontok azonosítása